Die erste Durchsetzungsfrist des EU-KI-Gesetzes verstrich im Februar 2025. Wenn Ihr Team seitdem keine Prüfung Ihrer KI-Systeme durchgeführt hat, hinken Sie möglicherweise bereits hinterher, ohne zu realisieren, dass die Umsetzung des EU-KI-Gesetzes in Phasen erfolgt. Verschiedene Regeln gelten für unterschiedliche KI-Typen und treten zu verschiedenen Zeitpunkten zwischen 2024 und 2027 in Kraft. Wenn Sie KI-Systeme für den EU-Markt entwickeln, einsetzen oder testen, sind die Termine des EU-KI-Gesetzes real, und die Strafen für deren Nichteinhaltung betragen [bis zu 7% des weltweiten Umsatzes](https://www.artificial-intelligence-act.com/Artificial_Intelligence_Act_Article_99.html). Dieser Artikel schlüsselt jeden wichtigen Termin im Zeitplan für die Einhaltung des EU-KI-Gesetzes auf, damit Sie genau wissen, was für Ihre Systeme gilt und wann.
Erfahren Sie, wie Sie diese komplexe regulatorische Einführung bewältigen können, bevor die Durchsetzung Sie unvorbereitet trifft 👇
Der Zeitplan für die Einhaltung des EU-KI-Gesetzes besteht aus einer Reihe gestaffelter Meilensteine, die von 2024 bis 2027 an Intensität zunehmen. Jede Phase bringt neue Verpflichtungen für verschiedene Kategorien von KI-Systemen mit sich, und die Durchsetzungsmechanismen werden mit jedem verstreichenden Jahr schärfer. Das Verständnis, wann gilt die EU-KI-Richtlinie für Ihre spezifischen Systeme, ist der erste Schritt zur Vermeidung von Durchsetzungsrisiken. Sie können den vollständigen offiziellen Zeitplan auf dem Umsetzungszeitplan des EU-KI-Gesetzes einsehen, der von der Ressourcenseite des EU-KI-Gesetzes laufend aktualisiert wird, wenn neue Termine bestätigt werden.
Verschiedene KI-Kategorien haben unterschiedliche Compliance-Fenster:
Die eigentliche Gefahr für Ihre Organisation besteht darin, falsch einzuschätzen, in welche Kategorie Ihre KI fällt und das für sie geltende Datum des Inkrafttretens der EU-KI-Richtlinie zu verpassen. Um zu verstehen, wie Sie Ihr Team auf das Kommende vorbereiten können, lesen Sie unseren Leitfaden zur Vorbereitung Ihres QA-Teams auf die Testautomatisierung.
Der Zeitplan für die Einhaltung des EU-KI-Gesetzes erfordert in jeder Phase Dokumentation, Prüfpfade und Rückverfolgbarkeit, die einer regulatorischen Prüfung standhalten. aqua cloud, ein Tool zur Einhaltung der KI-Richtlinie und eine KI-gestützte Test- und Anforderungsmanagement-Plattform, ist genau für diese Art von kontinuierlicher Compliance-Arbeit konzipiert. Automatisierte Prüfpfade erfassen jede Testaktivität und Änderung, sodass nichts durchrutscht, wenn Regulierungsbehörden nach Nachweisen fragen. Eine End-to-End-Rückverfolgbarkeit verbindet Anforderungen direkt mit Testfällen und Ausführungen, worauf Regulierungsbehörden bei der Bewertung von Hochrisiko-KI-Systemen achten. aquas domänentrainierter KI-Copilot generiert Compliance-Dokumentation, die auf Ihrem spezifischen Projektkontext basiert. Er erzeugt Ergebnisse, die Ihre tatsächlichen Systeme und Anwendungsfälle basierend auf Ihrer Dokumentation, Text- und Sprachnotizen sowie bestehenden Anforderungen widerspiegeln. Und da aqua sich in die Tools integriert, die Ihr Team bereits verwendet, wie Jira, Azure DevOps, CI/CD-Pipelines und 12+ andere Tools, wird die Compliance-Dokumentation Teil Ihres bestehenden Workflows.
Steigern Sie die Effizienz Ihres QA-Managementsystems um 80% mit aquas KI
Am 1. August 2024 war das Inkrafttreten der EU-KI-Richtlinie. Die EU-Regulierung der KI-Richtlinie wurde in allen EU-Mitgliedstaaten Gesetz, was den Startpunkt für die Übergangsphase markierte. An diesem Datum begann keine Durchsetzung, aber es wurde erwartet, dass Organisationen dieses Zeitfenster zur Vorbereitung nutzen.
Zwei Monate später, am 2. November 2024, standen die EU-Mitgliedstaaten vor ihrer ersten harten Verpflichtung: die Identifizierung und öffentliche Auflistung der Behörden, die für den Schutz der Grundrechte gemäß dem Gesetz zuständig sind. Dies war ein frühes Signal dafür, dass die Umsetzung der EU-KI-Richtlinie bereits in Bewegung war. Für Ihr Team ging es in dieser Phase um Bestandsaufnahme:
Die Antworten auf diese Fragen bestimmten jede nachfolgende Frist. Organisationen, die August 2024 einfach als eine weitere regulatorische Ankündigung behandelten, verbrachten die folgenden Monate damit, Arbeit nachzuholen, die sofort hätte beginnen können.
Am 2. Februar 2025 hörte das EU-KI-Gesetz auf, theoretisch zu sein. Von Tag eins an galten die Regeln für verbotene Praktiken. Soziale Bewertung, manipulative Beeinflussung, Ausnutzung gefährdeter Nutzer und bestimmte Formen biometrischer Kategorisierung wurden gänzlich verboten. Nicht anzupassen. Nicht auf einen Fahrplan zu setzen. Das Verpassen dieser Frist bringt Ihre Organisation in die höchste Strafkategorie, bis zu 7% des weltweiten Jahresumsatzes.
Diese Welle aktivierte auch KI-Literacy-Verpflichtungen. Regulierungsbehörden erwarten von Ihrem Team mehr als eine einmalige Schulungssitzung. Wonach sie suchen, umfasst:
Was viele Produktteams überraschte, war, wie breit der Begriff „verboten“ angewendet werden konnte. Einige Werkzeuge zur Verhaltenssteuerung im Fintech-Bereich warfen Manipulationsbedenken auf. Bestimmte HR-Screening-Systeme, die Kandidaten nach Persönlichkeitsmerkmalen einstuften, gerieten in den Bereich des sozialen Profilings. Sogar einige Gamification-Funktionen in Verbraucher-Apps wurden unter die Lupe genommen. Teams, die diese Funktionen nie als riskant betrachtet hatten, führten dringend Audits durch, während QA-Kollegen bestätigen mussten, dass Compliance-Änderungen die Kernfunktionalität im Prozess nicht beeinträchtigt hatten.
Der Artificial Intelligence Act (KI-Gesetz) der Europäischen Union, das weltweit erste umfassende KI-Gesetz, wird mit einem gestaffelten Zeitplan eingeführt, was sofortige Compliance-Bemühungen für globale Unternehmen, die im EU-Markt tätig sind oder diesen bedienen, unerlässlich macht.
Bis zum 2. August 2025 traf die zweite große Compliance-Welle ein. Dies ist der Zeitpunkt, an dem das EU-KI-Gesetz für Allzweck-KI-Modelle wie LLMs, Foundation Models und generative KI-Systeme in Kraft tritt. Wenn Ihr Team auf einem größeren Foundation Model aufbaut, sind die Transparenzpflichten jetzt aktiv. Gemäß dem offiziellen Text des EU-KI-Gesetzes (Artikel 53) muss Ihre Organisation Folgendes vorweisen können:
Dieses Datum markierte auch die Aktivierung des EU-KI-Governance-Rahmens. Das EU-KI-Büro wurde operativ und nationale Behörden begannen mit koordinierter Aufsicht. Infolgedessen begann das Compliance-Ökosystem als Durchsetzungsmechanismus zu funktionieren. August 2025 war eine sanftere Durchsetzungsphase, in der sich die Regulierungsbehörden auf Anleitung und gute Zusammenarbeit mit Organisationen konzentrierten. Strafen waren bei offensichtlicher Nichteinhaltung immer noch möglich, und die Schonfrist galt für Teams, die echte, dokumentierte Fortschritte machten.
Es gibt auch eine Zeitplan-Aufteilung, die Ihre Legacy-Systeme direkt betrifft. Modelle, die nach August 2025 veröffentlicht wurden, müssen sofort konform sein. Modelle, die vor diesem Datum veröffentlicht wurden, haben eine verlängerte Frist bis August 2027. Wenn Ihr Team QA für KI durchführt, die seit einiger Zeit in der Produktion ist, bestimmt dieser Unterschied Ihr Compliance-Fenster. 2025 als Ihr wirkliches Ziel für Legacy-Systeme zu behandeln, ist die vertretbarere Position, da das Warten bis 2027 Ihr Team in ein Rennen gegen Zertifizierungsrückstände und eine Compliance-Hürde bringt, die nur höher wird.
Der 2. August 2026 ist das zentrale Datum im Zeitplan für das Inkrafttreten der EU-KI-Richtlinie bis 2026. Die vollständige Durchsetzung der Verpflichtungen für Hochrisiko-KI wird aktiviert. Wenn Ihre KI im Gesundheitswesen, Finanzwesen, Beschäftigungswesen, Bildungswesen oder in kritischer Infrastruktur tätig ist, muss Ihre Compliance-Dokumentation bis zu diesem Datum vollständig und überprüfbar sein. Konkret muss Ihre Organisation all das Folgende vorweisen können:
Dies ist auch der Zeitpunkt, an dem die Transparenzpflichten gemäß Artikel 50 vollständig durchsetzbar werden. KI-generierte Inhalte müssen klar gekennzeichnet und erkennbar sein, was alles von synthetischen Medien bis hin zu automatisierten Kundenservice-Outputs betrifft. Wenn Ihre Testpipeline KI-generierte Inhalte produziert, müssen diese Outputs weit vor diesem Datum gekennzeichnet und nachverfolgbar sein.
Bis August 2026 ist jeder EU-Mitgliedstaat gemäß Artikel 57 des Gesetzes verpflichtet, mindestens einen betriebsbereiten KI-Regulatory-Sandbox einzurichten. Diese Sandboxes bieten Organisationen eine strukturierte Umgebung, um Hochrisiko-KI-Systeme unter regulatorischer Aufsicht zu testen, und sie sind es wert, erkundet zu werden, wenn Ihr Team komplexe Zertifizierungsanforderungen navigiert.
Der Zeitplan für das Inkrafttreten der EU-KI-Richtlinie 2026 markiert den Punkt, an dem das Strafregime vollständig aktiviert wird. Audits werden Standard, Untersuchungen werden ausgeweitet, und Regulierungsbehörden beginnen formelle Maßnahmen gegen Organisationen zu ergreifen, die keine glaubwürdigen Compliance-Bemühungen unternommen haben. Es wird erwartet, dass der GPAI-Verhaltenskodex um diese Zeit finalisiert wird. Wenn Sie auf dieses Handbuch warten, bevor Sie Ihre Compliance-Systeme aufbauen, bedeutet das, dass Sie bereits im Rückstand sind.
Organisationen, die einen Vorsprung bei dieser Dokumentationsarbeit haben möchten, können erkunden, wie aqua cloud compliance Tooling in ihre bestehenden Testworkflows passt.
Zögern Sie nicht, Ihr QA-Testmanagement zu verbessern
Der 2. August 2027 ist der letzte Compliance-Kontrollpunkt für Hochrisiko-KI, die in regulierte Produkte eingebettet ist. Diese umfassen medizinische Geräte, Automobilsysteme und industrielle Anwendungen. Diese Systeme erhalten die längste Vorlaufzeit, da sie eine Zertifizierung gemäß anderen EU-Rahmenwerken, Konformitätsbewertungen und Sicherheitsvalidierungszyklen erfordern, die nicht überstürzt werden können. Das EU-KI-Gesetz muss mit bestehender Produktsicherheitsgesetzgebung wie der Medizinproduktevorschrift oder Automobilsicherheitsstandards in Einklang gebracht werden, und diese Angleichung braucht einfach Zeit.
Ihr Team sollte bereits 2025 und 2026 tief in dieser Arbeit stecken. Zertifizierungsengpässe und Rückstände bei Konformitätsbewertungen sind reale Einschränkungen, und Sicherheitsvalidierungsprozesse lassen sich unter Termindruck nicht komprimieren. Den Großteil dieser Arbeit bis 2027 aufzuschieben, ist der Weg, wie Organisationen in Durchsetzungsgespräche geraten, die sie vollständig hätten vermeiden können.
Dieses Datum deckt auch die Übergangsregel für GPAI-Modelle ab, die vor August 2025 veröffentlicht wurden. Legacy Foundation Models haben bis August 2027 Zeit, vollständige Compliance zu erreichen, aber zu diesem Zeitpunkt entspricht die Messlatte dem, was von neueren Modellen verlangt wird. Organisationen, die 2027 als komfortablen Puffer betrachten, werden feststellen, dass die letzten Monate erheblich schwieriger sind als erwartet.
Die meisten Teams unterschätzen den Dokumentationszeitplan. Vier bis sechs Wochen sind realistisch, wenn Sie bereits Ihr KI-Inventar kennen. Länger, wenn nicht.
Der Zeitplan für die Einhaltung des EU-KI-Gesetzes endet nicht 2027. Für KI-Systeme, die in großangelegten IT-Systemen gemäß Anhang X eingebettet sind, erstreckt sich die Compliance-Frist bis zum 31. Dezember 2030, vorausgesetzt, diese Systeme wurden vor dem 2. August 2027 auf den Markt gebracht. Dies umfasst Infrastruktursysteme in Bereichen wie Grenzmanagement, Asylbearbeitung und Strafverfolgungsdatenbanken.
Separat ist die Europäische Kommission verpflichtet, dem Europäischen Parlament bis zum 2. August 2029 eine vollständige Bewertung und Überprüfung des Gesetzes vorzulegen. Diese Überprüfung kann zu Änderungen, verschärften Anforderungen oder erweitertem Geltungsbereich führen. Wenn Ihre Organisation in einer der Kategorien von Anhang X tätig ist, ist das Datum 2030 Ihre harte Frist, und die Überprüfung 2029 ist genau zu beobachten.

Der Zeitplan für die Einhaltung des EU-KI-Gesetzes läuft bis 2027 und darüber hinaus, und jede Phase fügt Anforderungen hinzu, die akribische Dokumentation und vollständige Rückverfolgbarkeit erfordern. aqua cloud, eine KI-gestützte Test- und Anforderungsmanagement-Plattform, liefert all dies und mehr. Sie bietet Ihrem Team automatisierte Prüfpfade, KI-unterstützte Dokumentation, die auf Ihren tatsächlichen Projektdaten basiert, und Rückverfolgbarkeit, die jede Anforderung mit ihren entsprechenden Testfällen und Ausführungen verknüpft. Organisationen in regulierten Branchen profitieren von aquas vordefinierten Compliance-Vorlagen und Workflows, die an internationale Standards angepasst sind. Der domänentrainierte KI-Copilot der Plattform versteht den spezifischen Kontext Ihres Projekts und erstellt Dokumentation, die Regulierungsbehörden zufriedenstellt und gleichzeitig das institutionelle Wissen Ihres Teams bewahrt. Und mit aquas Integrationen über Tools wie Jira, Selenium, Azure DevOps und 12+ andere Tools fließen Ihre bestehenden Workflows direkt in eine Compliance-Aufzeichnung ein, die einer Inspektion standhält.
Erreichen Sie prüfungsbereite KI-Compliance-Dokumentation mit aqua cloud
Der Zeitplan für die Einhaltung des EU-KI-Gesetzes begann im Februar 2025 mit dem Verbot verbotener KI, und jede Welle seitdem hat neue Verpflichtungen mit echten angehängten Strafen hinzugefügt. Der größte Fehler, den Ihre Organisation machen kann, ist anzunehmen, dass die Compliance erst 2026 beginnt. Für QA- und Engineering-Teams müssen Teststrategien jetzt neben funktionalen Anforderungen auch rechtliche Verpflichtungen in Bezug auf Transparenz, Voreingenommenheit, Dokumentation und Risikomanagement abdecken. Ein solider risikobasierter Testansatz hält diese Verpflichtungen mit den spezifischen Systemen verbunden, für die sie gelten.
Das Inkrafttreten der EU-KI-Richtlinie war am 1. August 2024, als die Verordnung in allen EU-Mitgliedstaaten in Kraft trat. Die Durchsetzung begann in Phasen. Die erste Durchsetzungswelle startete am 2. Februar 2025 mit dem Verbot verbotener KI-Praktiken. Die vollständige Durchsetzung für Hochrisiko-KI-Systeme folgt am 2. August 2026.
Der Zeitplan für die Umsetzung der EU-KI-Richtlinie läuft von 2024 bis 2030. August 2024 markierte das Inkrafttreten. Februar 2025 aktivierte das Verbot verbotener KI und Literacy-Verpflichtungen. August 2025 brachte GPAI-Transparenzanforderungen. August 2026 löst die vollständige Durchsetzung für Hochrisiko-KI-Systeme aus. August 2027 ist die endgültige Frist für Hochrisiko-KI, die in regulierten Produkten und Legacy-GPAI-Modellen eingebettet ist. Bestimmte großangelegte IT-Systeme haben eine Compliance-Frist bis zum 31. Dezember 2030.
Die KI-Regulierung in Europa ist bereits aktiv. Das EU-KI-Gesetz trat im August 2024 in Kraft, mit phasenweiser Durchsetzung bis 2027 und darüber hinaus. Verbotene Praktiken sind seit Februar 2025 untersagt, und die vollständige Durchsetzung für Hochrisiko-Systeme beginnt im August 2026.
Die wichtigen Termine der EU-KI-Richtlinie sind: 1. August 2024 (Inkrafttreten), 2. November 2024 (Frist für die Benennung von Mitgliedstaatenbehörden), 2. Februar 2025 (Verbot verbotener KI und Literacy-Verpflichtungen), 2. August 2025 (GPAI- und Governance-Verpflichtungen), 2. August 2026 (vollständige Durchsetzung für Hochrisiko-KI und betriebsbereite Regulatory Sandboxes), 2. August 2027 (endgültige Frist für regulierte Produkt-KI und Legacy-GPAI-Modelle) und 31. Dezember 2030 (Compliance-Frist für großangelegte IT-Systeme).
Das Datum des Inkrafttretens der EU-KI-Richtlinie variiert je nach Systemtyp. Verbotene KI-Systeme mussten ab dem 2. Februar 2025 den Betrieb einstellen. GPAI-Modellverpflichtungen begannen am 2. August 2025. Hochrisiko-KI-Systeme in Sektoren wie Gesundheitswesen, Finanzwesen und Beschäftigung unterliegen der vollständigen Durchsetzung ab dem 2. August 2026. Hochrisiko-KI, die in regulierte Produkte wie medizinische Geräte eingebettet ist, hat Zeit bis zum 2. August 2027.
Die wichtigen Termine des EU-KI-Gesetzes für Unternehmen sind: 2. Februar 2025 (Verbot verbotener Praktiken und Literacy-Verpflichtungen), 2. August 2025 (GPAI-Transparenz- und Governance-Verpflichtungen), 2. August 2026 (vollständige Durchsetzung für Hochrisiko-KI-Systeme) und 2. August 2027 (endgültige Frist für KI in regulierten Produkten und Legacy-GPAI-Modellen).
Die GPAI-Modellverpflichtungen gemäß der EU-Regulierung der KI-Richtlinie begannen am 2. August 2025. Ab diesem Datum müssen Anbieter von Allzweck-KI-Modellen, einschließlich LLMs und Foundation Models, dokumentierte Trainingsdatenquellen führen, Risikobewertungen durchführen, Urheberrechtskonformität nachweisen und Sicherheitsvorkehrungen implementieren.
Die vollständige Durchsetzung der Regeln für Hochrisiko-KI-Systeme beginnt am 2. August 2026. Dies ist das zentrale Datum im Zeitplan für die Einhaltung des EU-KI-Gesetzes für Organisationen, die KI im Gesundheitswesen, Finanzwesen, Beschäftigungswesen, Bildungswesen und kritischer Infrastruktur betreiben. Bis zu diesem Datum müssen Risikomanagement-Systeme, Bias-Tests, Mechanismen für menschliche Aufsicht und technische Dokumentation vorhanden und überprüfbar sein.